корпорация всмпо-ависма

Руководитель проектов по информационной безопасности

В проектный офис ищем руководителя проектов для развития ИТ-инфраструктуры и реализации инициатив в области информационной безопасности. Предстоит управлять проектами от постановки задачи до передачи решений в эксплуатацию, координировать…

корпорация всмпо-ависма · На сервисе с: 02.10.26 15:26

Зарплата не указанаРоссияМоскваУдалёнка

В проектный офис ищем руководителя проектов для развития ИТ-инфраструктуры и реализации инициатив в области информационной безопасности. Предстоит управлять проектами от постановки задачи до передачи решений в эксплуатацию, координировать технические команды и подрядчиков, учитывать особенности работы промышленного предприятия.

Чем предстоит заниматься

  • Управлять проектами модернизации ИТ-инфраструктуры и внедрения средств защиты информации: определять цели, содержание, сроки, бюджет и необходимые ресурсы.
  • Совместно с заказчиками формировать требования, ожидаемые результаты и критерии успешного завершения проектов.
  • Организовывать взаимодействие подразделений ИТ, ИБ, производства, закупок и внешних подрядчиков.
  • Координировать обследования, разработку технических заданий, согласование решений, поставки оборудования и программного обеспечения.
  • Контролировать выполнение работ, обязательства подрядчиков и расходование бюджета.
  • Управлять рисками, изменениями и зависимостями между проектами; своевременно выносить вопросы на решение руководства.
  • Планировать внедрение с учетом непрерывности производственных процессов: пилотирование, окна работ, резервные сценарии и восстановление при сбоях.
  • Организовывать испытания, приемку, передачу документации и решений в эксплуатацию.
  • Готовить понятную отчетность о статусе проектов и участвовать в развитии стандартов проектного офиса.


Что мы ожидаем

  • Опыт управления ИТ-проектами от 6 лет, включая завершенные проекты в области инфраструктуры и/или информационной безопасности.
  • Практические навыки управления сроками, бюджетом, ресурсами, рисками и изменениями.
  • Понимание принципов работы корпоративных сетей, серверной инфраструктуры, виртуализации, систем хранения данных, резервного копирования и отказоустойчивости.
  • Понимание основных задач ИБ и назначения средств защиты: управление доступом, защита сетей и конечных устройств, мониторинг событий безопасности.
  • Умение обсуждать технические решения с профильными специалистами и оценивать их влияние на сроки, стоимость и результат проекта.
  • Опыт взаимодействия с поставщиками и интеграторами, подготовки технических заданий и организации приемки работ.
  • Умение координировать команды без прямого административного подчинения, договариваться о приоритетах и добиваться выполнения принятых решений.
  • Способность понятно представлять руководству состояние проекта, проблемы и варианты их решения
  • Готовность к командировкам в г. Верхняя Салда


Будет преимуществом

  • Опыт работы на промышленном предприятии или в компании с территориально распределенной инфраструктурой.
  • Опыт проектов с повышенными требованиями к доступности систем и непрерывности бизнеса.
  • Опыт взаимодействия с подразделениями АСУ ТП и понимание особенностей производственных сетей.
  • Опыт одновременного управления несколькими связанными проектами.
  • Профильное образование и дополнительная подготовка в области управления проектами, ИТ или ИБ

Условия:

  • Работа в аккредитованной ИТ-компании на стороне заказчика;
  • Белая заработная плата, готовы рассматривать ваши ожидания;
  • Различный формат работы: офис, гибрид, удаленка;
  • ДМС с первого дня и ежегодная индексация заработной платы;
  • Корпоративная среда, в которой ценятся самостоятельность, развитие, позитивный настрой и результат;

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Мы - компания GRI - (ИТ-интегратор SUNLIGHT)

И мы ищем внимательного и ответственного специалиста в команду информационной безопасности. Если вы умеете работать с системами управления доступами и хотите развиваться в сфере ИБ, эта вакансия для вас.

Чем предстоит заниматься:

  • Администрирование IDM: Заведение учетных записей сотрудников, загрузка информационных систем и ролевых моделей в каталог IDM, поддержание их в актуальном состоянии.

  • Работа с обращениями: Прием заявок на выдачу доступов, контроль процесса согласования, корректность выполнения и строгое соблюдение SLA.

  • Автоматизация: Участие в автоматизации выдачи ролей и полномочий, а также в процессах назначения ролей на основе оргштатной структуры компании.

  • Мониторинг и поддержка: Отслеживание интеграционного потока между системой кадрового учета и IDM. Мониторинг ошибок в системе и их ручное исправление.

  • Аудит и ИБ: Проведение аудитов учетных записей на предмет избыточных прав и актуальности ролевых моделей. Участие в разборе инцидентов ИБ.

  • Взаимодействие: Тесная работа с группой разработки и аналитики IDM, ведение базы знаний в Confluence.

Наши ожидания:

  • Педантичность, внимательность, бдительность и высокая ответственность.

  • Опыт работы с обращениями пользователей (Help Desk / Service Desk).

  • Опыт работы с системами класса IDM (оператор, администратор или бизнес-технолог).

  • Опыт проведения аудитов или ресертификаций прав доступа.

  • Уверенное владение Excel (средний уровень) и навыки написания простых SQL-запросов.

  • Опыт работы с Jira и Confluence.

Что мы предлагаем:

  • Интересная работа в аккредитованной ИТ-компании

  • Действительно крутые проекты

  • Современное оборудование

  • Большое количество скидок от наших партнеров, в том числе и на спорт в 13 городах России

  • Гибкое начало рабочего дня

  • Гибрид (офис в МСК).

  • ДМС!

hh.ru
С

Дежурный аналитик SOC L1-L1,5

смк профиНа сервисе с: 02.10.26 16:10
130k–190k ₽РоссияМоскваОфис

В дружный коллектив АО "СМК Профи" требуется талантливый аналитик SOC L1-L1,5.

Обязанности:

  • Мониторинг и анализ событий информационной безопасности с использованием SIEM, EDR и иных средств ИБ
  • Расследование типовых инцидентов информационной безопасности
  • Эскалация инцидентов в соответствии с установленными процедурами
  • Предложения по фильтрации ложно-положительных срабатываний
  • Инициирование заявок по блокировке и противодействие потенциально опасной активности
  • Контроль состояние SIEM систем
  • Создание отчетов по окончании смены для передачи информации следующему дежурному инженеру
Требования:
  • Знание основ информационной безопасности
  • Опыт в расследовании инцидентов ИБ
  • Опыт работы с SIEM
  • Базовые знания сетевых технологий
  • Понимание принципов работы СЗИ
  • Базовые знания архитектуры и событий безопасности OC Windows и Linux (журналы событий, аутентификация, права доступа, процессы, службы)
  • Аналитический склад ума, внимательность, умение работать с большим объемом информации, многозадачность, ответственность, коммуникабельность, стрессоустойчивость
Условия:
  • Офисный формат работы (м. Красносельская)
  • Дежурные смены, график работы 2/2: 1 день с 10:00 до 22:00, 2 день 22:00 до 10:00 и далее 2 выходных
  • Индивидуальный план адаптации и куратор на период испытательного срока
  • IT аккредитация
  • Официальное трудоустройство по ТК РФ
  • Вся необходимая техника для работы
  • Корпоративная мобильная связь
  • ДМС со стоматологией
  • Годовые бонусы
hh.ru
T

Ахборот хавфсизлиги бўлими бошлиғи (CISO)

TOSHKENT TOVAR XOMASHYO BIRJASIНа сервисе с: 02.10.26 16:31
10 000 000–25 000 000 UZS (≈ 70k–175k ₽)УзбекистанТашкентОфис

Асосий вазифалари:

1. Стратегия ва бошқарув
– ахборот хавфсизлиги стратегияси ва йиллик дастурини ишлаб чиқиш ҳамда амалга ошириш;
– ISO/IEC 27001 асосида ахборот хавфсизлигини бошқариш тизимини қўллаб-қувватлаш ва ривожлантириш; сиёсат ва регламентларни ишлаб чиқиш;
– ахборот активларини ҳисобга олиш, рискларни баҳолаш ва бошқариш;
– раҳбариятга мунтазам ҳисобот тақдим этиш.

2. Кириш ҳуқуқларини бошқариш
– кириш ҳуқуқларини бошқариш жараёнларини ташкил этиш ва назорат қилиш.

3. Мониторинг, заифликлар ва инцидентлар
– хавфсизлик ҳодисалари мониторингини ташкил этиш;
– заифликларни бошқариш, суқилиб кириш синовларини (pentest) ташкил этиш;
– инцидентларга жавоб бериш ва уларни текшириш.

4. Ахборот тизимлари хавфсизлиги
– ахборот тизимлари, мобил иловалар ва API учун хавфсизлик талабларини белгилаш;
– хавфсиз ишлаб чиқиш циклини (SSDLC) жорий этиш ва назорат қилиш.

5. Учинчи томонлар
– ҳамкорлар ва сервис провайдерлари билан ишлашда ахборот хавфсизлиги талабларини таъминлаш.

6. Фаолият узлуксизлиги
– фаолият узлуксизлиги ва тиклаш режаларида (BCP/DR) иштирок этиш.

7. Талабларга мувофиқлик
– «Киберхавфсизлик тўғрисида»ги ва «Шахсга доир маълумотлар тўғрисида»ги қонунлар ҳамда соҳа регуляторлари талабларига риоя этилишини таъминлаш;
– ваколатли давлат органлари билан ҳамкорлик қилиш; аудит ва баҳолашларда иштирок этиш.

8. Жамоа ва маданият
– ахборот хавфсизлиги жамоасини шакллантириш ва ривожлантириш;
– ходимларнинг хабардорлигини ошириш.

Талаблар:
– олий маълумот (ахборот хавфсизлиги, IT, амалий математика ёки турдош йўналиш);
– ахборот хавфсизлиги соҳасида камида 5 йил, шундан камида 2 йил раҳбарлик лавозимида; банк, тўлов ташкилоти, биржа, финтех ёки телеком соҳасидаги тажриба;
– тармоқ, иловалар (OWASP), маълумотлар базалари хавфсизлиги, IAM, SIEM, заифликларни бошқариш ва криптография бўйича амалий тажриба;
– инцидентларга жавоб беришга раҳбарлик қилиш, ташқи аудиторлар ва pentest жамоалари билан ишлаш тажрибаси;
– ISO/IEC 27001/27002/27005, NIST CSF, CIS Controls ҳамда Ўзбекистон Республикасининг тегишли қонунчилигини билиш;
– рискларни раҳбариятга бизнес тилида тушунтира олиш;
– тиллар: ўзбек ва рус тиллари — эркин; инглиз тили — техник ҳужжатларни ўқиш даражасида;
– мустақил фикрлаш ва ўз позициясини асосли ҳимоя қила олиш;
– бенуқсон ишбилармонлик обрўси; қонунчиликда назарда тутилган текширувдан ўтишга тайёрлик.

Афзаллик:
– CISSP, CISM, CISA, ISO/IEC 27001 Lead Implementer / Lead Auditor, OSCP сертификатлари;
– молиявий ёки савдо тизимлари билан ишлаш тажрибаси;
– ISO/IEC 27001 сертификациясидан ўтиш ва DevSecOps жорий этиш тажрибаси.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.